Veille sécuritéCloud & DevOps
P4Faible
Dans certaines conditions d’erreur du mode exec, OpenBao Agent peut écrire dans stdout des secrets issus de env_template, notamment lorsque num_retries est atteint.
OpenBaoVaultSecrets Management
IdentifiantCVE-2026-77285
EPSS—
Exploitationnon connue / non déterminée
Correctif0.0.0-20260714163218-90272575e5f5 ; OpenBao v2.6.0 GA est indiqué comme correctif.
Analyse technique
Le chemin de gestion d’erreur du rendu exec peut envoyer sur la sortie standard des valeurs secrètes définies par env_template. Dans les déploiements conteneurisés, stdout est fréquemment collecté par la plateforme, l’agent de logs ou un service tiers, ce qui étend le périmètre de divulgation potentiel.
Impact, versions et correctif
VecteurDéclenchement de conditions d’erreur du mode exec sur un agent OpenBao configuré avec env_template.
PréconditionsUtiliser OpenBao Agent en mode exec avec env_template ; atteindre la limite num_retries ou une condition d’erreur concernée.
ImpactExposition de secrets dans les journaux et systèmes de collecte associés.
Versions affectéesgithub.com/openbao/openbao < 0.0.0-20260714163218-90272575e5f5 ; >= 0.1.0 et <= 1.1.5.
Version corrigée0.0.0-20260714163218-90272575e5f5 ; OpenBao v2.6.0 GA est indiqué comme correctif.
Exploitation activenon connue / non déterminée
PoC publicnon documenté
CVSS2.4 · CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:A/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H
Publication2026-09-22T20:36:46+00:00
Mise à jour2026-09-22T20:36:48+00:00
Action recommandée
Mettre à jour OpenBao, puis rechercher dans stdout et les plateformes de logs les exécutions Agent en erreur autour de num_retries. Considérer comme compromis et renouveler les secrets dont une valeur a pu être journalisée.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).